Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/minanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingAnalisi del Firmware
GitHubminanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise

cve-2021-21735-zte-zxhn-h168n-admin-compromise

CVE-2021-21735 write-up: fuga di informazioni dalla pagina wizard dello ZTE ZXHN H168N V3.5, difetto di routing del firmware e il percorso dai dati PPPoE/WLAN esposti alla compromissione totale dell'admin.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
32 mesi faNon ancora revisionato

CVE-2021-21735: Perdita di informazioni da ZTE ZXHN H168N a compromissione completa dell'amministratore

Studio tecnico e write-up pronto per GitHub Pages per CVE-2021-21735 nel ZTE ZXHN H168N V3.5.

Questo repository si concentra sul difetto di routing del firmware dietro gli endpoint wizard esposti, la tempistica della divulgazione, la suddivisione del punteggio tra l'avviso del fornitore e l'NVD, e il percorso pratico dalla perdita di informazioni alla compromissione completa dell'amministratore.

Immagine prova censurata per CVE-2021-21735

Cosa contiene questo repository

  • index.html: la pagina principale dell'articolo, progettata per GitHub Pages
  • zte_zxhn_h168n_bulk_poc.py: script bulk proof-of-concept per gli endpoint wizard esposti
  • requirements.txt: dipendenze Python minime per il PoC
  • hero.png: immagine hero usata nell'intestazione dell'articolo
  • Codecleaned.png: screenshot del firmware ripulito usato nell'analisi delle cause principali
  • Redacted.png: immagine prova censurata usata nella sezione delle prove

Punto centrale

Questo write-up considera CVE-2021-21735 come più di una semplice divulgazione generica di informazioni:

  • i gestori wizard esposti restituivano dati PPPoE e WLAN
  • l'allowlisting del firmware sembra ammettere percorsi di configurazione sensibili attraverso un ramo QuickSetupEnable
  • le pratiche di credenziali dal lato della distribuzione potrebbero trasformare la perdita in una compromissione completa dell'amministratore

PoC

Il repository include un PoC bulk che dimostra il comportamento della pagina wizard esposta descritto nel write-up su una lista di host:

root@kitploit:~
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt

Lo script recupera:

  • PPPoE ADUsername
  • PPPoE VDUsername
  • WLAN ESSID
  • WLAN KeyPassphrase tramite l'azione non autenticata GetPassword

Input previsto:

  • urls.txt: elenco delimitato da newline di host o IP target

Nota sulla pubblicazione

Il repository è preparato per GitHub Pages, ma Pages non è ancora stato abilitato perché un sito GitHub Pages pubblicato diventa accessibile pubblicamente anche se il repository stesso rimane privato.

Scarica lo strumento